
CVE-2023-2859 Medium Blog
مرحباً،
لقد اكتشفت ثغرة أمنية كبيرة في تطبيق nilsteampassnet/teampass تتعلق بحقن HTML مخزّن في حقل FolderName. من خلال إدراج كود HTML ضار في حقل FolderName، يستطيع المهاجم تغيير أسماء المجلدات.
يمكن تنفيذ الحمولة المُدرَجة عندما يتفاعل المسؤول مع مجلد مخترق، مما يفتح الباب أمام مجموعة متنوعة من الهجمات المحتملة. قد يحتوي كود HTML المُدرَج على نصوص برمجية ضارة، أو iframe، أو مكونات أخرى تم إنشاؤها لمهاجمة نظام المسؤول وتهديد أمنه.
إذا تم استغلال هذه الثغرة، فقد تنتج عنها عواقب وخيمة:
سرقة البيانات: عند تفاعل المسؤول مع المجلد المتأثر، قد يتم حقن كود ضار لجمع بيانات خاصة. يشمل ذلك معلومات تسجيل الدخول، والمعلومات الشخصية، وغيرها من البيانات الحساسة. يمكن استغلال البيانات المسروقة في الاحتيال المالي، وسرقة الهوية، وأنشطة ضارة أخرى.
هجمات إعادة التوجيه: قد يُعيد الكود المُدرَج توجيه المسؤول إلى موقع إلكتروني يتحكم به المهاجم. وهذا يمنح المهاجم القدرة على التأثير في تصفح المسؤول للويب، مما قد يعرضه لهجمات إضافية أو جهود تصيد.
تم إصلاح هذه الثغرة في الإصدار 3.0.9 من TeamPass.
إذا كنت مهتماً بمعرفة المزيد عن اكتشافاتي، اطّلع على رابط التقرير على huntr.dev.
يمكنك أيضاً متابعتي للحصول على تحديثات حول أبحاثي ومواضيع أخرى متعلقة بالأمن:
كونوا في أمان!